逻辑驱动的跨操作系统安全机制评价方法研究

基本信息
批准号:61100227
项目类别:青年科学基金项目
资助金额:21.00
负责人:程亮
学科分类:
依托单位:中国科学院软件研究所
批准年份:2011
结题年份:2014
起止时间:2012-01-01 - 2014-12-31
项目状态: 已结题
项目参与者:张阳,陈伟东,孙晓山,曾述可,陈东,韩志辉
关键词:
操作系统安全策略漏洞检测安全机制评价安全策略分析
结项摘要

如何对不同的安全机制进行统一的安全性能分析,进而给出量化的评价结果是当前操作系统安全的研究热点之一。本课题将对现流行的操作系统的安全机制进行分析,对与操作系统安全访问控制相关的元数据进行提取与抽象,从总结、分析可能的安全策略违反模式入手,构造相关数学模型,依赖数理逻辑基础理论,对系统安全配置中存在的策略违反路径进行分析,在此基础上研究如何对不同的安全机制的安全性实施统一度量的评价方法。其中,将重点研究策略违反路径的损害度赋值方法,安全机制间的安全性关联分析方法;完善跨操作系统安全策略违反模式的抽象技术;针对不同安全机制研究合适的逻辑分析引擎以及有向图生成技术,从而最终得到量化的安全价值的安全性评价值。

项目摘要

本课题针对如何对多种操作系统中的不同安全机制进行量化评价的问题进行了研究,在安全机制的统一抽象,攻击路径的赋值方法,和安全机制的评价方法等方面取得了一系列进展,提出并实现了一套跨操作系统平台的安全机制量化评价方法。其中,在安全机制的统一抽象方面,提出了基于谓词逻辑的多操作系统安全机制建模方法,可以对目前主流桌面操作系统Windows和Linux中的三种安全机制(MIC、SELinux、AppArmor)的访问控制元数据,以及策略违反模式进行统一的抽取;在攻击路径赋值方法方面,提出了一种称为影响得分的基于通用漏洞库的指标,兼顾攻击路径造成的伤害以及其实施难度;在安全机制评价方面,提出漏洞系数作为系统安全性的一个指标,并给出了基于灰色理论的漏洞系数计算方法,根据系统中所有攻击路径的影响得分计算系统的漏洞系数。基于以上的工作,课题组实现了跨平台操作系统安全机制保护水平的评价方法的原型工具,对上述三种安全机制进行了验证,并对验证结果进行了分析。项目实施期间,课题组共计发表论文7 篇,其中一篇发表在具有很高国际声誉的Computer & Security杂志上。此外,课题组培养博士毕业生2名,硕士毕业生1名,并为3名研究生提供研究方向。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

农超对接模式中利益分配问题研究

农超对接模式中利益分配问题研究

DOI:10.16517/j.cnki.cn12-1034/f.2015.03.030
发表时间:2015
3

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016

程亮的其他基金

批准号:81202473
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:41001238
批准年份:2010
资助金额:18.00
项目类别:青年科学基金项目
批准号:61502125
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:41371017
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:11201164
批准年份:2012
资助金额:22.00
项目类别:青年科学基金项目
批准号:51479025
批准年份:2014
资助金额:82.00
项目类别:面上项目
批准号:51572180
批准年份:2015
资助金额:64.00
项目类别:面上项目
批准号:31160371
批准年份:2011
资助金额:48.00
项目类别:地区科学基金项目
批准号:51509158
批准年份:2015
资助金额:20.00
项目类别:青年科学基金项目
批准号:51905233
批准年份:2019
资助金额:25.00
项目类别:青年科学基金项目
批准号:51804055
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:30860165
批准年份:2008
资助金额:20.00
项目类别:地区科学基金项目
批准号:61772506
批准年份:2017
资助金额:16.00
项目类别:面上项目
批准号:51302180
批准年份:2013
资助金额:25.00
项目类别:青年科学基金项目
批准号:11126193
批准年份:2011
资助金额:3.00
项目类别:数学天元基金项目
批准号:61871160
批准年份:2018
资助金额:63.00
项目类别:面上项目

相似国自然基金

1

跨平台的操作系统安全机制形式化验证方法研究

批准号:60970028
批准年份:2009
负责人:张阳
学科分类:F0204
资助金额:29.00
项目类别:面上项目
2

本质特征驱动的高铁列控系统安全逻辑建模理论与方法

批准号:61473029
批准年份:2014
负责人:王海峰
学科分类:F0304
资助金额:81.00
项目类别:面上项目
3

跨尺度纳米操作机驱动机理及自动化微纳操作方法的研究

批准号:61774107
批准年份:2017
负责人:汝长海
学科分类:F0407
资助金额:67.00
项目类别:面上项目
4

操作系统安全基础的可适应性模型研究

批准号:60373054
批准年份:2003
负责人:石文昌
学科分类:F0202
资助金额:23.00
项目类别:面上项目